Аналитик информационной безопасности
Аналитик информационной безопасности будет помогать команде в анализе рисков, GAP-анализах, разработке документации, настройке SIEM и WAF, управлении уязвимостями и обработке инцидентов. Требуется степень в ИБ или смежной области, опыт от 1 года или стажировки, базовые знания сетевой безопасности и английский на уровне Upper-Intermediate. Предлагается работа в команде с возможностью роста и изучения современных инструментов безопасности.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
Как аналитик информационной безопасности, вы будете: • Помогать старшим членам команды в проведении анализа рисков и экспертиз проектов и поставщиков под тщательным контролем. • Поддерживать команду в проведении GAP-анализов между глобальными и локальными политиками информационной безопасности, собирая данные и документируя результаты. • Вносить вклад в разработку и поддержание документации по информационной безопасности (политики, процедуры), учитывая обратную связь и обеспечивая контроль версий. • Оказывать поддержку во внедрении и настройке инструментов безопасности, таких как SIEM (Wazuh) и WAF, под руководством старшего инженера. • Участвовать в процессах управления уязвимостями. • Участвовать в процессе реагирования на инциденты, выполняя первичную сортировку, документируя события в тикетах и следуя установленным сценариям (playbooks). • Помогать в мониторинге безопасности ИТ-инфраструктуры, просматривая панели оповещений и эскалируя проблемы старшим аналитикам. • Поддерживать ведение реестра рисков информационной безопасности, обновляя записи и создавая базовые тепловые карты. Вы отлично подойдете, если: • Имеете степень в области информационной безопасности, компьютерных наук, ИТ или смежных областях. Также принимаются эквивалентные сертификаты (например, CompTIA Security+) с подтвержденным интересом к сфере. • Имеете 1+ год опыта работы в сфере информационной безопасности или соответствующий опыт через стажировки, лабораторные работы или личные проекты. • Демонстрируете базовое понимание ключевых технологий безопасности: антивирусы, межсетевые экраны и принципы сетевых атак. • Обладаете отличными навыками технического письма и владеете английским языком на уровне Upper Intermediate или выше. Предпочтительные квалификации • Знакомство с фреймворками безопасности (например, ISO 27001, NIST, PCI DSS, OWASP Top 10). • Базовые знания концепций и инструментов управления рисками (например, SIEM, WAF, сканеры уязвимостей). • Базовые навыки написания скриптов (например, Python, Bash, PowerShell). • Понимание принципов безопасного жизненного цикла разработки (SDLC).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
5 активных вакансий в компании
Старший консультант по кибербезопасности
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Старший консультант по кибербезопасности
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Middle Penetration Tester
~265 000 – 420 000 ₸ оценка
Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.
Middle Penetration Tester
~265 000 – 420 000 ₸ оценка
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~265 000 – 420 000 ₸ оценка
Ищем специалиста по информационной безопасности для аудита и развития ИБ-инфраструктуры компании. Нужно внедрять и администрировать современные средства защиты (NGFW, EDR, DLP, SIEM и др.), а также расследовать инциденты. Требуется профильное образование и опыт, приветствуются сертификаты вроде OSCP или CEH.
SOC-аналитик
Ищем SOC-аналитика для удаленной работы в международной IT-компании. Нужно мониторить и расследовать инциденты безопасности, работать с SIEM и EDR, а также создавать правила детектирования. Требуется минимум год опыта и уверенный английский.
SOC-аналитик
~1 438 950 ₸ оценка
Ищем SOC-аналитика для удаленной работы в международной IT-компании. Нужно мониторить инциденты безопасности, работать с SIEM и EDR, расследовать атаки и улучшать защиту. Требуется минимум год опыта и уверенный английский.
Senior Cloud Identity Engineer
~1 438 950 ₸ оценка
Вакансия для специалиста по безопасности, который будет проектировать и автоматизировать облачные решения Microsoft, обеспечивая управление идентификацией и соблюдение принципов Zero Trust. Требуется опыт работы с Azure и Microsoft Entra. Предлагается удаленный формат работы.
Младший ассистент по безопасности операций (Junior Security Operations Assistant)
~1 438 950 ₸ оценка
Младший специалист по кибербезопасности в SOC-команде: мониторинг угроз, анализ логов, документирование инцидентов. Нужны базовые знания Linux и сетей, понимание кибербезопасности, английский. Полная удалёнка, гибкий график, карьерный рост.
Консультант по информационной безопасности
Консультант по информационной безопасности будет участвовать в аудиторских и консалтинговых проектах, оценивать соответствие требованиям ЦБ РФ и стандартам ИБ, разрабатывать документацию и консультировать клиентов. Требуется высшее образование в ИБ, знание ОС и сетевых технологий, опыт от года. Предлагается удаленная работа, гибкий график и квартальные бонусы.